en
Feedback
Ломай прод, чини карму

Ломай прод, чини карму

Open in Telegram

Твой путеводитель по IT-вакансиям! 🔥 По всем вопросам: @SeLeZniOFF Бот для подбора вакансий: @ProdFixer_bot Группа для обсуждения: https://t.me/ProdFixer_Chat

Show more
666
Subscribers
No data24 hours
-107 days
-8630 days

Data loading in progress...

Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
November '24
November '240
in 0 channels
October '24
+850
in 0 channels
Date
Subscriber Growth
Mentions
Channels
29 November0
28 November0
27 November0
26 November0
25 November0
24 November0
23 November0
22 November0
21 November0
20 November0
19 November0
18 November0
17 November0
16 November0
15 November0
14 November0
13 November0
12 November0
11 November0
10 November0
09 November0
08 November0
07 November0
06 November0
05 November0
04 November0
03 November0
02 November0
01 November0
Channel Posts
Инженер DevSecOps. Локация: #Москва (Можно работать удаленно). Опыт: 3-6 лет. Зарплата: до 400 000 ₽. Компания: iiko, Компания Aйко. Обязанности: • Сопровождение ЖЦ разработки продуктов компании по вопросам ИБ: участие в разработке архитектуры и создании платформы разработки безопасного ПО; участие в моделировании угроз; участие в формировании требований ИБ к продукту; участие в приемо-сдаточных испытаниях; • Настройка, автоматизация и повышение эффективности и безопасности SAST, DAST, SCA, OSA, CS, Penetration testing, Fuzzing проверок; • Формирование аудит-отчетов, контроль и помощь разработчикам в устранении замечаний; • Верификация обнаруженных уязвимостей, определение критичности и мер по снижению рисков; • Формирование компетенций в области ИБ у команд разработки: консультирование внутренних и внешних команд разработки в вопросах организации SSDLC, помощь в разработке безопасного кода и внедрении практик безопасной разработки. Требования: • Высшее образование в области информационных технологий или информационной безопасности; • Знание уязвимостей из OWASP Top-10, понимание как они возникают и как митигируются; • Опыт разворачивания и применения инструментов безопасной разработки (SAST, DAST, SCA, OSA, ASOC, Container/Kubernetes Security); • Опыт построения и развития инженерных практик DevSecOps, их реализация в pipeline в качестве Security Gate; • Опыт работы с Docker, k8s; • Опыт работы с одним или несколькими инструментами CI/CD (Gitlab - желательно/Teamcity/Jenkins/Ansible); • Опыт работы с системами коллективного взаимодействия, администрирования проектов и репозиториев (Git, Confluence, Jira, artifactory/harbor/nexus); • Понимание концепций Shift-Left, Zero-Trust, SSDLC; • Знание о современных структурах, методах и технологиях аутентификации/авторизации; • Опыт работы с hashicorp vault; • Понимание принципов построения процесса DevSecOps в компании-разработчике ПО от двух лет; • Понимание принципов работы современных веб-приложений, микросервисной архитектуры, контейниризированных приложений, процессов CI/CD; • Опыт триажа уязвимостей по следующим языкам программирования (хотя бы минимальный): .Net, PHP, Java; • Опыт создания и внедрения политик/правил для инструментов безопасной разработки. 👨🏻‍💻 Откликнуться. #Удаленка #DevSecOps

2
Penetration tester [МТС Web Services (MWS)]. Локация: #Москва (Можно работать удаленно). Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: МТС. Обязанности: • Проведение пентестов, редтимингов и анализа защищенности внешней и внутренней инфраструктуры MWS и других компаний из ГК МТС; • Подготовка отчетов и разбор проектов с командами и SOC; • Коллаборация с командой, обмен опытом - техниками атак и найденными уязвимостями; • Отслеживание уязвимостей «in the wild», анализ их релевантности и проверка их наличия в инфраструктуре. Требования: • Опыт проведения комплексных тестов на проникновение «Penetration Testing», желательно опыт участия во внешних проектах по анализу защищенности, пентестах или редтимингах; • Понимание матрицы MITRE и различий в терминах: пентест, анализ защищенности, редтиминг, black / grey / white box; • Опыт применения публичных эксплоитов, доработка poc-ов (Proof of Concept), желательно наличие опыта эксплуатации уязвимостей без опубликованного PoC, либо обнаруженный 0day; • Знание скриптовых языков для автоматизации процессов: Bash, Python, Powershell. 👨🏻‍💻 Откликнуться. #Удаленка #Пентест
16
3
⏺🛑🅰️🅰️🅰️🅰️🅰️🅰️🅰️🅰️🛑 #ищу #ассистент #OZON Ищем ассистента/начинающего менеджера на OZON🔎 Любовь — опытный селлер: на площадке больше года, а оборот магазина приближается к 20.000.000₽. Вместе с оборотом растет и количество задач — именно поэтому мы в поисках помощника🤝 ❗️На эту вакансию мы рассматриваем кандидатов с минимальным практическим опытом — от 2-3 месяцев) 🔺Что будет входить в задачи ассистента: - Заведение и базовое наполнение карточек - Работа с отзывами, вопросами, самовыкупами - Контроль ставок в рекламном кабинете - Работа с подрядчиками Все задачи — по четкому ТЗ от руководителя) 🔺Как вы будете работать: - Оплата — 15.000₽ в первый месяц. Со второго месяца оклад + KPI. Магазин быстро растет, поэтому и вы будете кратно расти в финансах от месяца к месяцу - Время на связи: с 9 до 21 по МСК - График 5/2. На выходных необходимо быть на связи на случай срочных задач Для отклика пишите @RRecruitment_HR "Ассистент Любови"
14
4
 УЦСБ в поиске специалистов по анализу защищенности  Уровень: middle/senior Формат работы: удаленка/гибрид/офис Тип занятости: полная занятость Контакт: @Nata_Kisheeva Направление Анализа защищенности нашего Аналитического центра активно развивается, приглашаем присоединиться к крутой команде в качестве пентестера, специализирующегося на одном из направлений: веб-приложения, внутренняя или внешняя инфраструктура. Задачи: - Анализ защищенности веб-приложений/тестирование на проникновение внешней/внутренней инфраструктуры, в том числе в режимах red team и purple team - Анализ защищенности мобильных приложений - Проведение исследований в области практической безопасности Нам по пути, если ты: - Имеешь подтвержденный опыт  тестирования на проникновение или анализа защищённости - Понимаешь природу уязвимостей из OWASP Top 10 и умеешь их эксплуатировать - Хорошо ориентируешься в компьютерных сетях и операционных системах - Можешь объяснить, как работают инструменты, которые ты используешь Будет плюсом: - Наличие профильных сертификатов: OSCP, OSWE, CEH и других От нас: 🔸Официальное трудоустройство и полностью белая зарплата  🔸Работа в аккредитованной ИТ-компании 🔸Современный офис рядом с парком, уютная кухня с чаем и кофе 🔸Возможность варьировать время начала и окончания рабочего дня, а также работать в гибридном формате 🔸Возможность работать удалённо  🔸Обучение и развитие: курсы, тренинги и сертификации, компенсируемые на 100% за счет компании, ревью, занятия английским языком 🔸Крутые корпоративные мероприятия: праздники, сплавы, турпоходы 🔸Компенсация личных затрат на занятия спортом 🔸ДМС Реклама. Шурова Я.Ю. ИНН 662307500925.
14
5
Видеомонтаж в медиабаинговое агенство (VSL) Мы ищем талантливого монтажера, способного создавать динамичные и креативные видеоролики для продвижения различных товаров. Union Affiliate - быстроразвивающееся медиабаинговое агентство №1 в nutra-рынке Что тебе предстоит делать: ➢ Создавать 1-2 адаптации видео в день или новую VSL (Video Sales Letter) за 1-2 дня; ➢ Монтировать видеоролики различной сложности: от изменения некоторых фрагментов в видео (адаптации) до создания видео с нуля (VSL); ➢ Работать с готовыми материалами: видеостоками, озвучкой созданной нейросетями, и т.д; ➢ Соблюдать сроки сдачи проектов; Что мы ожидаем от тебя: ➢ Опыт работы в видеомонтаже от 1 года; ➢ Уверенное владение Adobe Premiere Pro и умение работать с Нейросетью; ➢ Навыки работы с видеостоками, аудиоматериалами, нейросетями; ➢ Ответственность, внимательность к деталям, соблюдение дедлайнов; ➢ Ноутбук; ➢ Свободные 10 часов в день; ➢ Желание расти и развиваться в этой области. Что мы предлагаем: ➢ Быстрый рост и повышение зарплаты; ➢ Помогаем и обучаем технологиям которые ускорят ваш монтаж; ➢ Доступ к передовым платным фото-видео стокам и доступ к нейросетям Формат работы: ➢ Полностью удаленная работа ➢ Работаем 6 дней в неделю Заработная плата: от 850$ Контакты: Tg: @uniaffhr
10
6
Аналитик по информационной безопасности (Compliance). Локация: #Новосибирск (Можно работать удаленно). Опыт: Требования не указаны. Зарплата: ₽. Обсуждается на собеседовании. Компания: Совкомбанк Технологии. Обязанности: • Поддерживать и оптимизировать процесс соответствия регуляторным требованиям по информационной безопасности; • Разрабатывать документацию по информационной безопасности; • Взаимодействовать с регуляторами и аудиторами по вопросам информационно безопасности; • Проводить регулярную оценку рисков информационной безопасности. Требования: • Знания стандартов информационной безопасности и нормативных документов Банка России (PCI DSS, ГОСТ Р 57580, SWIFT, 382-П, 672-П, 683-П); • Опыт реализации требований по одному из документов, приведенных в выше; • Понимания основных способов и механизмов защиты информации в операционных системах, системах управления базами данных, сетях, системах виртуализации и информационных системах; • Знание современных средств и систем защиты информации; • Опыт в разработке документов в области информационной безопасности; • Опыт проведения оценки соответствия\аудита по выполнению требований одного из документов PCI DSS, СТО БР ИББС, 382-П. 👨🏻‍💻 Откликнуться. #Удаленка #ИБ
13
7
Senior SOC Analyst. Локация: #Москва. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Лаборатория Касперского. Обязанности: • Выполнение тестовых атак на инфраструктуре для анализа эффективности мониторинга и подтверждения векторов атак; • Анализ векторов атак на инфраструктуру; • Формирование и сопровождение бэклога задач по разработке логики детектирования, разработка логики детектирования атак; • Поиск угроз, не выявленных правилами корреляции (Threat Hunting); • Доработка некорректно работающих правил корреляции; • Участие как линии эскалации для критичных инцидентов и комплексных атак; • Документирование сценариев обнаружения и реагирования. Требования: • Опыт работы аналитиком SOC или в Red Team; • Опыт расследования инцидентов ИБ на уровне проведения «root cause analysis»; • Понимание способов атак и методов их обнаружения; • Опыт работы с сетевыми и узловыми индикаторами компрометации (IOC) в различных форматах (STIX, OpenIOC, Yara, Snort); • Опыт разработки сценариев детектирования атак на уровне эксперта; • Опыт работы с правилами детектирования в формате Sigma; • Опыт работы с системами журналирования IT-систем и СЗИ; • Опыт работы со средствами защиты информации (межсетевые экраны, IDS, IPS, VPN, EDR и т.д.); • Опыт работы с offensive toolstack-ом; • Понимание функциональных возможностей инфраструктуры; • Опыт администрирования ОС семейства Linux и Windows; • Знание концепций обеспечения защищенности ОС Windows и Linux; • Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.); • Английский (на уровне чтения технической литературы)/Русский. 👨🏻‍💻 Откликнуться. #Офис #SOC
16
8
⏺🛑🅰️🅰️🅰️🅰️🅰️🅰️🅰️🅰️🛑 ЛИД-МЕНЕДЖЕР / ОПЕРАТОР КОЛЛ-ЦЕНТРА (удаленно, из дома) 📌 ЗП от 50 000 до 60 000 руб. (на руки) 📌 Выплаты каждую неделю Мы самая крупная онлайн школа для автоэлектриков - МерсАкадемия. 📌Наш ютуб канал 30 000 подписчиков: https://www.youtube.com/@mercedes502 📌Наш сайт: https://mers-academy.ru/ Работа только с теплой базой клиентов - это тем, кто скачивал наши материалы, Смотрели вебинар, читали наши книги и так далее. 🔸ЧТО ВЫ ПОЛУЧИТЕ ОТ РАБОТЫ У НАС: – Полностью удаленная работа (из дома) 📌 ЗП от 50 000 до 60 000 руб. (на руки) – График 5/2 (пн-пт). С 9:00 до 18.00 по МСК - ВЫПЛАТА ЗП каждую неделю 🔸ЧЕМ НУЖНО БУДЕТ ЗАНИМАТЬСЯ: - Общаться с клиентами по телефону - Проводить квалификацию клиентов - Записывать клиента на встречу с менеджером - Вести отчетность ВСЕ. Вам не нужно знать продукт компании и иметь большой опыт в продажах. У нас есть крутой руководитель отдела продаж, который поможет вам быстро распаковаться на этой должности и выйти на стабильные результаты! Мы всему обучим )) Понравились условия и хотите попробовать себя на этой должности? Пишите Карине в телеграм - http://t.me/anastasya2306 и пиши "МерсАкадемия"
12
9
Инженер 2-ой линии администрирования WAF (безопасность приложений). Локация: #Москва. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Солар. Обязанности: • Участие в эксплуатации и развитии средств защиты веб-приложений (WAF): выявление ложных срабатываний; • Постановка новых приложений под защиту; • Изменение политик безопасности, создание новых правил; анализ и решение проблем работоспособности; • Решение не типовых кейсов клиентов; • Взаимодействие с технической поддержкой производителя; • Повышение эффективности и оптимизация работы средств защиты веб-приложений; • Взаимодействие с внешними и внутренними командами проекта в целях выявления и устранения угроз кибербезопасности; • Мониторинг и реагирование на инциденты кибербезопасности; • Наполнение внутренней базы знаний, консультирование инженеров 1-ой линии по типовым задачам, разработка инструкций. Требования: • Опыт конфигурирования и поддержки PT Application Firewall или WAF других вендоров; • Понимание работы протокола HTTP и связанных с ним технологий (DNS, TLS, WebSocket); • Понимание фундаментальных сетевых технологий на уровне не ниже CСNA; • Понимание основных типов атак на веб-приложения и методов защиты; • Опыт администрирования Linux. 👨🏻‍💻 Откликнуться. #Офис #ИБ
10
10
#резюме #resume #react #ищу #fulltime #удаленка #remote #senior #frontend #web3 #tapp 🔥 Web3 Frontend Developer 🔥 Формат работы: удаленно; Занятость: полная. Ожидания по ЗП: от 4300$; Опыт разработки: 5 лет; Контакты: @en_dev Навыки: - SCSS, Tailwind - Typescript, React, Next, RTK, Mobx, Zustand - Jest; - Rest Api, GraphQL, Websocket, Wagmi - Node.js Работаю с блокчейнами: - Ton, EVM Обо мне: Живу криптой. За 3 года в индустрии насмотрелся на сотни интерфейсов, дизайнов, токеномик, маркетинговых мувов, манипуляций и прочего, и прочего. Делал бизнес в сфере ретродропов. Безумно интересная и многогранная сфера, конечно. Более 2 лет пишу проекты в Web3. Создаю dApp на EVM, так и на Ton. Начал писать tApp в 2022 году, когда все только зародилось. Создаю проекты в соло с нуля, так и уже в составе команды. Участвую в стартапах, потому что можно много творить. Мне нравится не только придумывать и реализовать интерфейсы, но и генерировать идеи по развитию приложения, маркетингу, запуску нфт и дизайну в общем. Короч, топ. Люблю визуал и музыку. По мере развития нейросетей кайфую, что можно совмещать в себе дизайнерские и кодерские навыки 🌄 Мое tApp портфолио: @StormTradeBot @NomisAppBot Desktop: https://storm.tg/ https://nomis.cc/ https://l2portal.app/ Больше V 🎶 linked
7
11
⏺🛑🅰️🅰️🅰️🅰️🅰️🅰️🅰️🅰️🛑 #ищу #ассистент #менеджер Ищу ассистента/начинающего менеджера на OZON🔎 Магазин ведут 2 селлера-партнера — опытных предпринимателя с действующим бизнесом в другой нише. Магазину всего полгода, но за счет правильной стратегии и инвестиций у ребят уже 12+ млн в обороте🔥 ❗️На данную вакансию мы рассматриваем кандидатов без практического опыта работы с селлерами. Эта вакансия — ваш шанс круто стартовать сразу после обучения с опытными руководителями😉 🔺Что будет входить в задачи ассистента: - Работа с поставками - Заведение и базовое наполнение карточек - Работа с отзывами, вопросами, самовыкупами - Контроль ставок в рекламном кабинете - Работа с подрядчиками Все задачи — по четкому ТЗ от руководителей) 🔺Как вы будете работать: - Оплата — 15.000₽ в первый месяц. Со второго месяца оклад + KPI — совокупный доход от 20.000₽ - Время на связи: с 9 до 21 по МСК - График 5/2. На выходных необходимо быть на связи с 12 до 18, чтобы контролировать кабинет 🏆Вот 4 причины, по которым вам понравится работать в компании: - Масштабные амбиции, подкрепленные результатами, ресурсами и пошаговым планом действий — без заоблачных целей и нереальных планов продаж - Оцифрованные процессы и алгоритмы — с первого дня у вас будут понятные задачи и инструкции - Стабильная, в том числе финансово, компания, в которой вы сможете системно расти в навыках и доходе - Адекватные руководители с экологичным отношением к сотрудникам Для отклика пишите @RRecruitment_HR "Ассистент менеджера"
8
12
#резюме #vue #frontend #nuxt #javascript #typescript #remote #удаленка Имею большой опыт frontend разработки как в командных проектах так и в самостоятельных. ● Создавал архитектуры для фронтенда. ● Находил и внедрял новые решения/зависимости для расширения приложений. ● Консультировал и направлял младших разработчиков. Формат работы:  удаленно Занятость: full/part Опыт работы: 2.6 года Ожидания по зарплате: от 180 000 Стек: HTML, CSS Vue 2/3, Vuex, Pinia Nuxt 2/3 JavaScript (ES6+), Typescript Vite, Webpack tailwind, scss, postcss Git, Docker Websockets, restAPI, GraphQL Контакты: tg: @ChaplerII2000 почта: chapler4646@gmail.com
6
13
#резюме #frontend #cv #junior #стажировка Формат работы: удалённый Локация: Грузия | Ахалцихе Опыт во Frontend: 2 года Занятость: полная Ожидания по зарплате: от 60.000 рублей Навыки: Frontend: - Html5 / Css / Scss / Sass - Tailwind - TypeScript / JavaScript (ES6+) - React (Hooks, Router) / React Hook Form - Next.js / App Router - Redux Toolkit - Zustand - Styled-Components - ShadCN / Material UI / Joy UI / Bootstrap / Ant Design - Git / GitHub / Gh-pages - Axios / RTK Query - React Content Loader - VS code / Sublime text - Vercel - Windows - ESLint / Prettier Backend: - Node.JS - NestJS / Express - MongoDB / Mongoose/ Prisma / DB-Json - Postman / Insomnia - RESTApi / Swagger - Nodemon - JWT / Session / NextAuth - WebSocket / Socket.io / Firebase Обо мне: Меня зовут Геворк, я frontend junior-разработчик и ищу работу на этой должности. С радостью буду выполнять задания, предоставленные от тимлида. Я очень трудолюбив и всегда готов к чему-то новому, и хотел бы быть частью какой-то компании. Имею 2 года опыта разработки, в том числе над собственными пет-проектами, но также и в команде, активно используя систему контроля версий Git для удобной совместной разработки. Всегда стремлюсь к обучению чему-то новому и не ленюсь. Разрабатывал приложения на React, Next: лендинги, интернет-магазины, чаты, социальные сети и т.д., а в свободное время учусь, а точнее смотрю видеоуроки, верстаю сайты, изучаю новые технологии и библиотеки. Контактная информация: Portfolio: https://gevork-portfolio.vercel.app/ Git-Hub: https://github.com/Gevork-Sarkisyan222 Telegram: https://t.me/gevork_sarkisyan
6
14
⏺🛑🅰️🅰️🅰️🅰️🅰️🅰️🅰️🅰️🛑 Помощник YouTube продюсера Привет! Меня зовут Антонина. Я психолог. У меня 12 лет предпринимательского опыта. Ряд успешных компаний и производство. Помогаю людям прийти к целостному состоянию, жить в счастье и гармонии. Возвращаю людям чувство радости и смысла жизни. Раскрытие потенциала и понимание себя. Подробней тут Проводила ретриты на Бали, которые имели большой успех, учитывая большую конкуренцию. И сейчас я ищу себе в команду  помощника по YouTube развитию, для ускорения роста развития! У меня хороший навык в понимание алгоритмов работы Youtube площадки, но не хватает времени на запуск всех идей. Бонусом работая со мной ты получишь: ✔️Углубление понимания Youtube алгоритмов, и других площадок ✔️ Работая бок о бок с психологом, скорость вашего роста и развития будет высокой. ✔️ Я буду подмечать ваши сильные стороны, и помогать прорабатывать слабые. ✔️Ты сможешь присоединиться к созданию онлайн школы, а в дальнейшем институту. А теперь пройдёмся по спискам Что делать: ✔️ Просматривать материал, вырезать нужные части по ТЗ ✔️ Простой монтаж ✔️  Из моих голосовых структурировать в пост ✔️  Следить за комментариями после публикации видео ✔️  Перезолить и публиковать материал на другие площадки. ТТ, дзен, ВК, рутуб ✔️  Обучение Условия работы: ✓ занятость - 1-3 часов (нагрузка на начальном этапе неравномерная) ✓ Стажировка 2 недели (при отличных результатах возможно досрочное прекращение) ✓Оплата почасовая до 200 руб/час при занятости 4 часа в день. Далее тебя ждет финансовый и личностный рост по итогам первых 2-3 месяцев работы. После прохождения стажировки подключается KPI ✓Легко можно совмещать с другой деятельностью. Для отклика заполни простую форму, и я свяжусь с тобой https://forms.gle/GP2UFsSXc1rgnQ7T8
7
15
⏺🛑🅰️🅰️🅰️🅰️🅰️🅰️🅰️🅰️🛑 Вакансия: Менеджер по работе с Ozon в категории одежда. Задачи: • Ведение карточек товаров: размещение, обновление, корректировка. • Управление ассортиментом: контроль остатков, анализ и прогноз продаж. • Оптимизация продаж: запуск рекламы, проведение акций, работа с отзывами. Требования: • Опыт работы с Ozon. • Знание инструментов рекламы на маркетплейсах. • Аналитические навыки, внимание к деталям. Предлагаем: • Официальное трудоустройство, стабильный доход. • Возможности для роста и развития. Заполните эту анкету и мы свяжемся с вами: https://docs.google.com/forms/d/e/1FAIpQLScz5Aub6TUx7Huar9fMzJhi1nayvfPumuwQrQhfhKOQQ5XEQg/viewform
9
16
Application Security-инженер / AppSec. Локация: #Москва. Опыт: Требования не указаны. Зарплата: ₽. Обсуждается на собеседовании. Компания: МТС. Обязанности: • Обработка выявленных уязвимостей кода и окружения в ходе разработки и эксплуатации приложений компании; • Проведение проверок SAST, SCA, DAST, верификация результатов, проведение аудитов безопасности сервисов; • Консультирование разработчиков по устранению уязвимостей , контроль устранения выявленных уязвимостей; • Проверка ПО на ошибки, закладки, известные уязвимости патчей/релизов/платформ/сервисов/взаимодействий со сторонними (внешними) партнерами; • Подготовка заключений по возможности безопасного использования ПО на продуктиве; • Проведение проверок системного ПО (ОС Win/*nix, OpenSSL, OpenSSh и т.п.), прикладного ПО (БД Postgresql/mysql/oracle, web-сервера nginx/apache/tomcat, ELK и т.п.), критических обновлений безопасности. Требования: • Знание векторов атак на веб-приложения, ИТ-инфраструктуру, сети; • Понимание принципов атак на информационные системы с использованием уязвимостей из OWASP-top 10; • Понимание принципов CI/CD, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.); • Опыт проведения анализа защищенности веб-приложений (Black Box White Box, Grey Box); • Понимание принципов работы систем аутентификации и авторизации (OAuth 2.0, SAML, 2FA); • Знание Bash, Python, Go или любого другого средства скриптовой автоматизации; • Опыт работы со сканерами уязвимостей (Burp Suite, Netsparker, Acunetix); • Знание наиболее распространненых клиентских и серверных уязвимостей (XSS, CSRF, CSTI, clickjacking , CRLF injection, Open redirect, RCE, SQL injection, XXE, JWT misuse, Request Smuggling, SSTI, Insecure Deserialization, IDOR, Directory traversal, Authorization bypass, SSRF); • Умение читать код и выявлять ошибки. 👨🏻‍💻 Откликнуться. #Офис #AppSec
8
17
Technical Training Developer (Networks). Локация: Удаленная работа. Опыт: от 3-х лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Лаборатория Касперского. Обязанности: • Изучать продукты компании (NGFW, SD-WAN, KWTS, KSMG): разворачивать их на стендах, тестировать в пользовательских сценариях, понимать ожидания заказчика, сильные и слабые стороны решения; • Разрабатывать технические курсы и материалы для поддержки запуска продуктов; • Участвовать в Pre\Post Sales для сбора информации из индустрии и обмена техническими знаниями с Pre-Sales командой; • В качестве эксперта по продукту проводить техническое обучение инженеров технической поддержки и пресейл, а также заказчиков и партнеров по запросу. Требования: • Высшее техническое образование; • Разработка курсов, опыт в обучении, менторстве, преподавании будет большим плюсом; • Экспертные знания в области ИТ-безопасности и широкие знания в области ИТ: виртуализация, серверы, сети, Linux, Docker; • Актуальные знания об угрозах безопасности, тенденциях и рынке в этой области; • Развитые soft-skills, умение грамотно и структурировано доносить материал; • Готовность к командировкам, в том числе за границу (до 20% времени); • Знание английского языка от уверенного B1 и выше (предстоит много коммуникаций с зарубежными коллегам). 👨🏻‍💻 Откликнуться. #Удаленка #ИБ
12
18
Заместитель начальника отдела защиты от утечек информации. Локация: #Казань. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Совкомбанк Технологии. Обязанности: • Общее руководство отделом в части закреплённых направлений и команд; • Развитие cредств и систем защиты от утечек в программно-технических каналах; • Оптимизация и повышение эффективности работы DLP-систем; • Планирование и контроль мероприятий по защите от утечек информации; • Курирование критичных проектов по защите от утечек информации; • Взаимодействие с SOC, участие в расследованиях и пост-инцидентной активности. Требования: • Высшее образование по информационной безопасности; • Опыт руководства подразделением из не менее 5 человек и не менее 2 лет; • Углубленные знания о каналах утечки информации; • Знание принципов и механизмов функционирования DLP-систем; • Наличие опыта ведения проектов и применения соответствующих инструментов (YouTrack, YouGile, Jira и т.д.). 👨🏻‍💻 Откликнуться. #Офис #ИБ
12
19
💥 Прокачали практикум по управлению уязвимостями — доступен в любое время! ❓ Как наладить процесс управления уязвимостями, е
💥 Прокачали практикум по управлению уязвимостями — доступен в любое время! ❓ Как наладить процесс управления уязвимостями, если отчеты неполные, критичные проблемы не видны, а ИБ и IT говорят на разных языках? 💡 На практикуме вы разберете все барьеры и выстроите систему, которая работает. 📣 Главная новость: теперь материалы доступны в любое время! 📅 Учитесь тогда, когда вам удобно, без привязки к дате старта потока и расписанию. 🔑 Что получите: — 16 часов онлайн-теории. — 8 часов практики. — Как найти общий язык с коллегами из ИТ. — Инструменты для самостоятельного выстраивания процесса управления уязвимостями. — Способы приоритизировать уязвимости и закрыть самые критичные. 🔥 Короткая вводная часть — бесплатно! 👉Переходите по ссылке и начинайте уже сегодня!
11
20
Эксперт по киберкриминалистике. Локация: #Москва. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: АО ИнфоТеКС. Обязанности: • Участие в расследовании компьютерных инцидентов и атак на территории заказчиков и в контуре собственной ИТ-инфраструктуры; • Выявление и фиксация следов вредоносной сетевой активности, аномальных, нелегитимных и деструктивных процессов в защищаемых информационных системах; • Оказание практической помощи администраторам и владельцам информационных активов в ликвидации последствий компьютерных инцидентов и атак; • Подготовка рекомендаций по усилению мер защиты информации и улучшению сценариев реагирования на компьютерные инциденты и атаки; • Компьютерная криминалистика (форензика), восстановление данных, ревёрс-инжиниринг вредоносного ПО; • Анализ уязвимостей серверных, персональных, мобильных платформ и приложений. Наш соискатель: • Имеет профильное высшее образование, релевантный опыт работы; • Знает принципы построения и функционирования ИТ-инфраструктур организаций различных уровней (малый и средний бизнес, корпоративный и госсектор); • Имеет навыки работы и администрирования Windows, AD и (или) Linux, *BSD, FreeIPA; • Знает стек TCP/IP, принципы построения защищенных сетей и использования сетевых технологий на уровне администратора сети; • Имеет опыт работы с СЗИ класса AV, FW, WAF, NGFW, IDS/IPS, EDR/EPP, SIEM, IRP/SOAR, DDP; • Имеет опыт внедрения и работы с решениями на базе стека ELK; • Имеет опыт работы со свободно распространяемыми инструментами пентеста, поиска угроз, компьютерной криминалистики, анализа трафика и логов (Nmap NSE, PsTools, Volatility, Velociraptor, MSF, Wireshark, T-Pot, etc); • Знаком с форматами запросов/правил/логов STIX, EQL, YARA, Sigma, OpenIOC, VQL, CEF/CEE; • Обладает хорошими аналитическими способностями и коммуникационными навыками; • Знает английский язык на уровне чтения технической документации. 👨🏻‍💻 Откликнуться. #Офис #ИБ
12